暗号技術|平成30年度 春期 情報セキュリティマネジメント試験 午前 問26
暗号アルゴリズムの危殆化を説明したものはどれか。
- 外国の輸出規制によって,十分な強度をもつ暗号アルゴリズムを実装した製品が利用できなくなること
- 鍵の不適切な管理によって,鍵が漏えいする危険性が増すこと
- ✓ これが正解計算能力の向上などによって,鍵の推定が可能になり,暗号の安全性が低下すること
- 最高性能のコンピュータを用い,膨大な時間とコストを掛けて暗号強度をより確実なものにすること
解説
計算能力の向上などで鍵が推定でき安全性が下がることです。
暗号は、一度選んだら永久に安全というものではありません。コンピュータの計算能力が上がったり、新しい解読の手口が見つかったりすると、以前は現実的な時間では割り出せなかった鍵が推定できるようになり、その暗号の安全性は下がっていきます。この、時間とともに暗号が安全でなくなっていく現象を危殆化といいます。だからこそ、CRYPTRECのように暗号技術の安全性を評価し監視し続ける取り組みがあり、危なくなった方式はより強い方式へ切り替えていく必要があります。残りの三つは、制度の話、鍵の管理の話、強度を高める話であって、安全性が目減りしていく現象そのものを指してはいません。
ほかの選択肢はなぜ違うのか
- 外国の輸出規制で製品が使えなくなるのは、貿易上の制度によって手に入るものが限られるという話です。暗号方式そのものの強さが時とともに落ちていく現象を指す言葉ではありません。
- 鍵の扱いが適切でないために漏えいの危険が高まるのは、運用の不備から生じる問題です。アルゴリズムの安全性が計算機の進歩によって目減りする現象とは、原因も対象も別のものです。
- 膨大な時間と費用を掛けて暗号の強さをより確実にするという記述は、安全性を高める向きの話です。この設問が問うのは安全性が下がる向きの現象なので、向きが逆になっています。
この問題に関係する言葉
- 危殆化コンピュータの性能向上などによって、かつては解読が難しかった暗号の安全性が下がることです。鍵の管理ミスによる漏えいとは区別します。
- CRYPTREC電子政府で使うことを勧める暗号について、安全性を評価し、その後も監視し続ける国内の取り組み。弱くなった暗号は入れ替えを促します。
- 暗号アルゴリズム暗号にするときの、決まった計算の手順のことをいいます。計算機の性能が上がると鍵を推定され、安全性が下がっていきます。
出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問26
同じ単元をまとめて解くなら暗号技術へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)